Cofnięcie klucza API; przestaje działać natychmiast
- W sandboxie
Prostymi słowami
apiKeyAuthorizationBearer <token>Klucz należy wysyłać jako token typu bearer: Authorization: Bearer <your-api-key>. Wywołanie stanu usługi jest jedynym, które nie wymaga klucza.
id*stringCofnięto (lub już cofnięto).
application/json- response
id*stringclient*stringenvironment*string"sandbox""production"scopes*array<>label?stringcreated_at*stringdate-timerevoked_at?stringdate-timealso_revoked?array<string>Tylko w odpowiedzi na cofnięcie: identyfikatory kluczy wydanych pod tym kluczem, które zostały cofnięte razem z nim.
curl -X POST "https://example.com/keys/string/revoke" \ -H "Authorization: Bearer <your-api-key>"{ "id": "string", "client": "string", "environment": "sandbox", "scopes": [ "submit" ], "label": "string", "created_at": "2019-08-24T14:15:22Z", "revoked_at": "2019-08-24T14:15:22Z", "also_revoked": [ "string" ]}Wydanie klucza API dla klienta; klucz jest pokazywany raz POST
Operator wydaje klucze dla dowolnego klienta. Klucz administratora klienta wydaje tylko dla własnego klienta i tylko z zakresami, które sam ma. Przechowywany jest tylko SHA-256.
Zapisane pliki faktury z listy do obsługi wraz z ich SHA-256 GET
Od 0.15.0 klucz klienta z zakresem read odczytuje dowody faktur własnego klienta, 10 razy na minutę. Faktura innego klienta daje odpowiedź 404, tak samo jak faktura, której nie ma na liście do obsługi. Pliki o łącznym rozmiarze ponad 8 MiB dają odpowiedź 413 (evidence-too-large) dla każdego klucza; należy czytać je pojedynczo przez GET /invoices/{id}/documents/{kind}.